EU-Konformität
Der regulatorische Stack, verständlich gemacht.
Wählen Sie ein Regelwerk. Sie sehen, was es verlangt, wie Corpshore es erfüllt, und welche Unterlagen Sie anfordern können.

DSGVO und Bundesdatenschutzgesetz
Was es verlangt
Eine Rechtsgrundlage für jede Verarbeitung, ein Verzeichnis der Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen, und für Drittlandübermittlungen einen Mechanismus mit Folgenabschätzung.
Wie Corpshore es erfüllt
Wir arbeiten durchgängig DSGVO-konform, liefern aus Polen intra-EU ohne Drittlandtransfer und für die Türkei, Ägypten und Usbekistan über die EU-Standardvertragsklauseln mit Folgenabschätzung und ergänzenden Maßnahmen.
Welche Unterlagen Sie anfordern können
Auftragsverarbeitungsvertrag, Unterauftragsverzeichnis, Transfer-Folgenabschätzung und Beschreibung der technischen und organisatorischen Maßnahmen.
KI-Verordnung
Was es verlangt
Eine Einstufung des KI-Systems, technische Dokumentation, Daten-Governance, Protokollierung und eine wirksame menschliche Aufsicht, mit unterschiedlichen Pflichten für Anbieter und Betreiber.
Wie Corpshore es erfüllt
Wir unterstützen bei Einstufung, technischer Dokumentation, Daten-Governance-Aufzeichnungen und der Gestaltung menschlicher Aufsicht, abgebildet auf den realen Ablauf, und klären die Anbieter-Betreiber-Aufteilung im Vertrag.
Welche Unterlagen Sie anfordern können
Einstufungsanalyse mit Begründung, technische Dokumentation, Daten-Governance-Aufzeichnung und die dokumentierte Aufsichtsgestaltung.
DORA (digitale operationale Resilienz)
Was es verlangt
Für Finanzunternehmen: vorgeschriebene Vertragsklauseln mit IKT-Dienstleistern, ein Informationsregister, Resilienztests und dokumentierte Ausstiegsvereinbarungen.
Wie Corpshore es erfüllt
Wir liefern die vorgeschriebenen Vertragsklauseln, die Angaben für Ihr Informationsregister, die Teilnahme an Resilienztests und dokumentierte Ausstiegsvereinbarungen, möglichst bereits bei Vertragsschluss.
Welche Unterlagen Sie anfordern können
IKT-Vertragsanhang, Registerangaben, Testnachweise und die Ausstiegs- und Übergangsvereinbarung.
NIS2-Umsetzung (Deutschland)
Was es verlangt
Risikomanagementmaßnahmen für die Netz- und Informationssicherheit und Meldepflichten mit gesetzlichen Fristen, die in die Lieferkette hineinreichen.
Wie Corpshore es erfüllt
Unsere Sicherheitsoperationen sind auf kontinuierliche Überwachung und auf die Einhaltung gesetzlicher Meldefristen ausgelegt, mit deutschsprachiger Berichterstattung auf technischer und auf Vorstandsebene.
Welche Unterlagen Sie anfordern können
Beschreibung der Sicherheitsmaßnahmen, Incident-Response-Runbooks und Nachweise über Erkennung und Meldung.
Lieferkettensorgfaltspflichtengesetz
Was es verlangt
Sorgfaltspflichten in Bezug auf Menschenrechte und Umwelt, die auch in Zulieferbeziehungen hineinreichen.
Wie Corpshore es erfüllt
Wir liefern die Angaben, die Sie für Ihre Sorgfaltsprüfung entlang der Lieferkette benötigen, und richten unsere eigenen Beschäftigungs- und Arbeitsbedingungen daran aus.
Welche Unterlagen Sie anfordern können
Lieferkettenerklärung, Verhaltenskodex und Angaben zu Beschäftigungsbedingungen an den Lieferstandorten.
Barrierefreiheitsstärkungsgesetz
Was es verlangt
Barrierefreiheit für einen definierten Kreis verbrauchernaher Produkte und Dienste, mit einer echten Barrierefreiheitserklärung.
Wie Corpshore es erfüllt
Wo unsere Leistungen verbrauchernahe Oberflächen berühren, arbeiten wir nach WCAG 2.2 AA und liefern die Nachweise für Ihre Erklärung.
Welche Unterlagen Sie anfordern können
Konformitätsnachweis, Prüfbericht und die Angaben für Ihre Barrierefreiheitserklärung.
BaFin-Auslagerungsregime
Was es verlangt
Für beaufsichtigte Institute: Eintrag ins Auslagerungsregister, Prüf- und Kontrollrechte, Informations- und Weisungsrechte und geordnete Ausstiegsvereinbarungen.
Wie Corpshore es erfüllt
Wir liefern die Unterlagen für Ihr Auslagerungsregister, vereinbaren Prüf- und Inspektionsrechte und richten die Berichterstattung auf Ihre Aufsichtspflichten aus, ausgelegt darauf, eine Prüfung zu übersteigen.
Welche Unterlagen Sie anfordern können
Registerangaben, vereinbarte Prüf- und Inspektionsrechte, Eskalations- und Informationsrechte und die Reporting-Struktur.
Für die Schweiz gelten das revidierte Datenschutzgesetz und die FINMA-Erwartungen auf eigenen Grundlagen. Siehe die Marktseite Schweiz. Schweiz
Sprechen wir über Ihren Bedarf.
Sagen Sie uns, welche Funktion Sie auslagern möchten, in welchen Sprachen und in welchem Umfang. Sie erhalten eine belastbare Antwort statt einer Broschüre.
Wir beantworten jede Anfrage innerhalb von sechs Stunden.

